Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

Блок кода
esr(config)# mac access-list extended acl-arp-drop
esr(config-acl-mac)#

match cos

Данной командой устанавливается значение 802.1p приоритета, для которого должно срабатывать правило.

...

Примечание

Использование фильтрации пакетов при помощи ACL на физическом интерфейсе увеличивает нагрузку на CPU маршрутизатора.

Для фильтрации трафика рекомендуется использовать функцию ZoneBased Firewall.

Синтаксис
service-acl ip output <NAME>
no service-acl ip output
Параметры

<NAME> – имя списка контроля доступа, задаётся строкой до 31 символа.

...

Блок кода
esr# show ip access-list
Name                               Description
--------------------------------   -----------------------------------------------
acl-telnet-drop                    --
acl-ssh-drop                       Drop SSH traffic
esr# show ip access-list acl-ssh-drop
Index:                        1
Matching pattern:
    Protocol:                 TCP(6)
    Source MAC address:       any
    Source IP address:        any
    Source port:              any
    Destination MAC address:  any
    Destination IP address:   any
    Destination port:         22
Action:                       Deny
Status:                       Enabled
--------------------------------------------------------------------------------
Index:                        2
Matching pattern:
    Protocol:                 any
    Source MAC address:       any
    Source IP address:        any
    Destination MAC address:  any
    Destination IP address:   any
Action:                       Permit
Status:                       Enabled
--------------------------------------------------------------------------------

Scroll Pagebreak

show mac access-list

Данная команда используется для просмотра списков управления доступом.

...

Блок кода
esr# show mac access-list
Name                               Description                                        
--------------------------------   ------------------------------------------------   
acl                                Drop arp traffic in 343 vlan  
esr# show mac access-list acl-arp-drop
Index:                         10
Matching pattern:
    Protocol:                  arp
    Source MAC address:        any
    Destination MAC address:   any
    VLAN:                      343
Action:                        Permit
Status:                        Enabled
--------------------------------------------------------------------------------

Scroll Pagebreak